Mozilla discorda de alerta de falha divulgado no início da semana
Lembra do alerta de bug divulgado na notícia “Firefox 2.0.0.12 tem falha de segurança“? Segundo o evangelista-chefe do projeto Mozilla, Mike Shaver, o alerta sobre o bug que permitia acesso indevido a informações foi exagerado.
Segundo ele, os arquivos aos quais o bug dava acesso eram apenas configurações default incluídas nos arquivos de instalação, iguais às de qualquer outra cópia do aplicativo, e não as configurações modificadas pelo usuário, que residem em outra área do sistema e permaneceram preservadas.
Saiba mais (eweek.com).
Vai saber se é verdade ou não essa falha, o bom é ficar esperto com isso..
“Isso tudo é calúnia da oposição”. Se a “falha” não permite escrita em disco, não há problema algum em ler os dados da pasta de instalação do firefox. Ainda se permitir escrita, só afetará usuários Windows, pois nos Unixes (Linux, BSDs, etc) normalmente o navegador não é utilizado pelo usuário dono dos arquivos (normalmente root). O problema é que 70% dos downloads do Firefox são para Windows – carece fontes.
Se é bug ou não, não sei, mas provavelmente não é tão grave quanto falam.